LEGAL
Política de Privacidad
Índice rápido
Responsable y principios
El responsable del tratamiento es Worldly. El correo de contacto para privacidad es worldly.passport@gmail.com. Si la normativa exige un punto formal de atención adicional, publicaremos esa información aquí sin degradar tu capacidad de contacto directo.
Principio de minimización
Solo solicitamos correo, contenido de contacto y datos técnicos necesarios para operar el servicio.
Limitación de la finalidad
Cada dato se usa para un propósito concreto, explícito y documentado.
Exactitud y actualización
Si nos pides corregir un dato, revisamos y actualizamos el registro relacionado.
Limitación del plazo
No conservamos datos personales más tiempo del necesario para la finalidad que los motivó.
Datos que recopilamos
Recopilamos solamente estas categorías de datos:
Finalidades y base legal
El tratamiento se apoya en una base jurídica distinta para cada finalidad. No mezclamos finalidades incompatibles ni reutilizamos datos sin cobertura legal.
| Finalidad | Datos | Base legal | Retención orientativa |
|---|---|---|---|
| Gestión de lista de espera y lanzamiento | Correo, timestamp, prueba de consentimiento | Consentimiento explícito (Art. 6.1.a RGPD) | Hasta la baja o 24 meses sin interacción |
| Respuesta a contacto y soporte | Correo, nombre opcional, mensaje | Medidas precontractuales o interés legítimo según el caso (Art. 6.1.b / 6.1.f) | Hasta 24 meses desde la última interacción |
| Seguridad, diagnóstico y prevención de abuso | IP, logs técnicos, user agent | Interés legítimo (Art. 6.1.f RGPD) | Entre 30 y 180 días, salvo incidente |
| Cumplimiento legal y defensa de reclamaciones | Los estrictamente necesarios | Obligación legal o interés legítimo (Art. 6.1.c / 6.1.f) | Durante los plazos legales aplicables |
| Comunicaciones de producto y novedades | Correo | Consentimiento expreso y revocable | Hasta retirada del consentimiento |
Conservación
Conservamos los datos durante el tiempo estrictamente necesario. Cuando el plazo termina, los eliminamos, anonimizamos o bloqueamos, según corresponda. Las solicitudes de supresión se gestionan sin dilaciones indebidas y, salvo obligación legal contraria, en un máximo de 30 días naturales.
Regla práctica de conservación
- ▸Lista de espera: hasta baja, cierre del programa o 24 meses sin actividad.
- ▸Mensajes de contacto: hasta 24 meses para trazabilidad y seguimiento.
- ▸Logs de seguridad: ventana corta, normalmente de 30 a 180 días.
- ▸Datos de facturación o fiscalidad: solo si alguna operación futura lo exige y por el plazo legal correspondiente.
Compartición y encargados
No vendemos tus datos. Solo compartimos información con proveedores que actúan como encargados o subencargados y bajo contrato de tratamiento de datos.
| Proveedor | Uso | Ubicación / transferencia | Observación |
|---|---|---|---|
| Supabase | Base de datos y almacenamiento operacional | EE. UU. con opciones de despliegue regional / SCCs cuando aplique | Soporta la lista de espera y los contadores del sitio |
| Resend | Envío de emails transaccionales y de confirmación | EE. UU. / SCCs y DPA | Se usa para notificaciones de contacto y lanzamiento |
| Vercel | Hosting, delivery y telemetría básica | Infraestructura global / salvaguardas contractuales | Solo lo necesario para servir la aplicación |
| Vercel Analytics | Analítica agregada sin identificación individual | Estados Unidos / salvaguardas de plataforma | No empleamos cookies publicitarias |
Transferencias internacionales
Si un proveedor procesa datos fuera del EEE, exigimos cláusulas contractuales tipo, acuerdo de tratamiento de datos y medidas suplementarias cuando resulten necesarias. Si la localización cambia o activamos una región europea dedicada, actualizaremos esta sección antes de usarla como base permanente.
Seguridad
Aplicamos controles técnicos y organizativos proporcionados al riesgo. No afirmamos certificaciones que no tengamos; sí trabajamos con buenas prácticas medibles.
- ▸Cifrado en tránsito con TLS y configuración segura del hosting.
- ▸Acceso restringido por principio de mínimo privilegio.
- ▸Separación de variables secretas y credenciales de servicio.
- ▸Registro y revisión de eventos para detectar abuso o errores anómalos.
- ▸Copias de seguridad y procedimientos de recuperación cuando la infraestructura lo permite.
- ▸Revisión de incidentes para mejorar el tiempo de detección y respuesta.
Gestión de incidentes
Tus derechos
Puedes ejercer acceso, rectificación, supresión, oposición, limitación, portabilidad y retirada del consentimiento. Si resides en California y la CCPA/CPRA resulta aplicable, también puedes solicitar información sobre categorías recogidas, finalidad y ciertos derechos de exclusión y supresión.
- ▸Envíanos un correo a worldly.passport@gmail.com con el asunto "Ejercicio de derechos".
- ▸Indica qué derecho quieres ejercer y el dato o tratamiento sobre el que consultas.
- ▸Podemos pedirte una verificación razonable de identidad para evitar accesos indebidos.
- ▸Respondemos dentro de 30 días naturales, ampliables cuando la complejidad lo exija y la norma lo permita.
Reclamación
Menores de edad
Worldly no está dirigida a menores de 16 años ni a la edad mínima de consentimiento digital que establezca tu país, si es superior. Si un menor nos remite datos sin la base legal necesaria, los eliminaremos tan pronto tengamos conocimiento razonable de ello.
Marketing y cookies
Solo enviaremos comunicaciones de producto si has prestado consentimiento o si la ley nos permite un contacto estrictamente funcional. Cada correo de marketing incluirá una opción de baja clara y gratuita.
Sobre cookies y almacenamiento local, la regla es simple: usamos lo mínimo imprescindible. La política completa de cookies está en Política de Cookies.
Cambios y contacto
Podemos actualizar esta política para reflejar cambios legales, técnicos o funcionales. Si el cambio es sustancial, intentaremos dejar constancia visible en la interfaz o en la documentación legal antes de aplicarlo.
Privacidad
worldly.passport@gmail.comTérminos
worldly.passport@gmail.comCookies
worldly.passport@gmail.com